대창단조, 하이브리드 AD 보안 강화 위해 '퀘스트 시큐리티 가디언' 도입 작성일 09-02 19 목록 <div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="yzAy7Qlorh"> <figure class="figure_frm origin_fig" contents-hash="33054decc44e049e0ca743c99893232c3e465f61d24f41d5b36e34c90da41e95" dmcf-pid="WqcWzxSgsC" dmcf-ptype="figure"> <p class="link_figure"><img alt="퀘스트 시큐리티 가디언" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/02/etimesi/20250902143849550arox.jpg" data-org-width="700" dmcf-mid="xJpQcv41wl" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/02/etimesi/20250902143849550arox.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 퀘스트 시큐리티 가디언 </figcaption> </figure> <p contents-hash="6686d891b74a372d297aecfc44ab2907ea80fa424eaab1e92e2fe3d7479e1999" dmcf-pid="YBkYqMvaOI" dmcf-ptype="general">글로벌 OEM 및 에프터마켓용 크롤러 타입 굴착기, 트랙터 하체 부품을 생산·공급하는 대창단조(주)(대표 박권일)는 하이브리드 Active Directory(AD) 환경의 보안 강화를 위해 AD보안 전문 업체인 페리도트테크를 통해 퀘스트소프트웨어(이하 퀘스트)의 '시큐리티 가디언(Security Guardian)'을 도입했다.</p> <p contents-hash="c5218c771798036fe2cf2169d7d55efef2ccb896dace2759ecfc7c5d9229f90b" dmcf-pid="GbEGBRTNsO" dmcf-ptype="general">대창단조는 온프레미스 AD와 Azure Entra ID(구 Azure AD)를 통합 운영하는 하이브리드 환경에서 생산 장비와 IT 인프라의 보안 위협에 효과적으로 대응하고자 이번 도입을 전략적으로 결정했다.</p> <p contents-hash="f30c72fd054b709c041b4da2208dc947e4965236f90213f866bd88126686472c" dmcf-pid="HKDHbeyjss" dmcf-ptype="general"><strong>퀘스트 시큐리티 가디언, 하이브리드 AD 보안의 새로운 기준<br></strong><br>퀘스트 시큐리티 가디언은 마이크로소프트 온프레미스 AD와 Azure Entra ID가 혼재된 복잡한 하이브리드 환경에서 특화된 보안 솔루션으로, 도메인 컨트롤러, 관리자 계정 등 주요 자산을 자동으로 분류·보호하며, 이상 징후를 실시간으로 탐지한다. 이 솔루션은 인공지능(AI)과 머신러닝을 활용해 각종 해킹 기법(TTPs)과 내부 위협을 신속하게 감지하고, 보안 경보를 자동으로 우선 순위화해서 관리자의 업무 부담을 줄인다.</p> <p contents-hash="628be836f357df936648afbac9425cedafc9c8654c4864a1a3960b41c9265d82" dmcf-pid="X9wXKdWArm" dmcf-ptype="general">시큐리티 가디언은 산업 표준과 비교한 벤치마킹 기능을 제공해, 기업이 자체 AD 보안 상태를 손쉽게 평가할 수 있도록 지원한다.</p> <p contents-hash="988ae599651a1e154660262fc3ee088a74250a353f50862baa612474f349ed3c" dmcf-pid="Z2rZ9JYcIr" dmcf-ptype="general">또한, 그룹 정책(GPO) 등 중요한 객체의 변경 내역을 실시간으로 감지·복구하며, 보안 이벤트를 SIEM(보안 정보 및 이벤트 관리) 시스템과 연동해 전체 보안 운영의 효율성을 높인다.</p> <p contents-hash="0fadc0fab680237ebbb10d4dff756adbc29d62f3de6d755c86718a95d044aada" dmcf-pid="5Vm52iGkEw" dmcf-ptype="general"><strong>하이브리드 환경의 도입 배경과 필요성<br></strong><br>대창단조는 생산 장비와 IT 시스템이 복잡하게 연결된 환경에서 내부 데이터와 시스템에 대한 보안 위협에 민감하게 대응해야 할 필요성이 커졌다.</p> <p contents-hash="a31c2d0bc103acc4d114f90cc0e96c89cd8c927ed6f99166f3fc3fff07d33979" dmcf-pid="1fs1VnHEDD" dmcf-ptype="general">최근 글로벌 제조업계에서는 랜섬웨어, 내부자 위협 등으로 인해 AD 기반 인증 시스템이 주요 공격 표적이 되고 있다는 점에 주목했다.</p> <p contents-hash="982fc51ca45d9b7b483c4461d57e1eddc5ea5ee197e17e6fcb484101318c7185" dmcf-pid="t4OtfLXDIE" dmcf-ptype="general">실제로 2023년 기준, 전체 랜섬웨어 공격의 약 90%가 AD를 경유한 것으로 나타났으며, 도메인 관리자 계정이 탈취될 경우 온프레미스와 클라우드 전반에 심각한 보안 위협이 발생할 수 있다는 점이 강조되고 있다.</p> <p contents-hash="67f680c391f05d8ff919d78fdb9e08ad2b4a014c3f2adad11597b1bd6ce2056d" dmcf-pid="F8IF4oZwwk" dmcf-ptype="general">특히 하이브리드 환경에서는 온프레미스 AD가 침해될 경우, 동기화된 Azure Entra ID까지 연쇄적으로 위협받을 수 있어, 양측 모두에 대한 실시간 모니터링과 강력한 보호 정책이 필수적이다.</p> <p contents-hash="1d8feeaa1c852c9d33736c7905989fbb5e45fb214ff199ce5766c3e8c58811e9" dmcf-pid="38IF4oZwEc" dmcf-ptype="general">미국, 영국, 호주 등 선진국에서는 AD 보안 강화를 위해 최소 권한 원칙, 관리자 계정 분리, 실시간 모니터링 등 다양한 대책을 적극적으로 도입하고 있다.</p> <p contents-hash="6590d382529b605f804c4b1ff312e6ec74fca34d01b50548af485464889da37c" dmcf-pid="06C38g5rrA" dmcf-ptype="general">이러한 해외 사례와 국내외 보안 가이드라인을 참고해 대창단조는 퀘스트 시큐리티 가디언 도입을 결정했다.</p> <p contents-hash="750c7c78ed36a61452d268ced7b5423ccc626dc2e6e1db536001858800750cec" dmcf-pid="pPh06a1mrj" dmcf-ptype="general">이 솔루션을 통해 하이브리드 AD 환경의 취약점을 사전에 점검하고, 주요 시스템 변경 내역을 자동으로 감지·복구할 수 있어, 보안 사고 발생 시 신속하게 대응할 수 있다는 점이 큰 장점으로 평가됐다.</p> <p contents-hash="f55c62a6d23bd892590ddf75cf132bb8c65ac21e0ac29e9d07331c3fafe1a9b0" dmcf-pid="UQlpPNtssN" dmcf-ptype="general"><strong>고객 평가 및 기대 효과<br></strong><br>대창단조 관계자는 “퀘스트 시큐리티 가디언 도입으로 온프레미스 AD와 Azure Entra ID의 보안 현황을 한눈에 파악할 수 있게 되었다”며, “특히 실시간으로 이상 징후를 탐지해 경보를 받을 수 있어, 보안 사고에 대한 대응 속도가 크게 빨라졌다”고 밝혔다. 실제로 글로벌 유통업체에서는 “퀘스트의 객체 보호 기능 덕분에 침투 테스트를 통과하지 못했다”는 긍정적 평가도 있었다.</p> <p contents-hash="47bdea38f9ff710ceac8d2404c7fa592e494056531d7a95f4307798b3059acfb" dmcf-pid="uxSUQjFOwa" dmcf-ptype="general">대창단조는 앞으로도 하이브리드 AD 보안 강화를 위해 Security Guardian의 다양한 기능을 적극적으로 활용할 계획이다. 특히, 보안 정책 준수와 내부 감사, 외부 규제 대응에 있어 솔루션의 중요성을 강조했다.</p> <p contents-hash="15bf766779048a2a7e33489d794a5d436d16963d3322ad52bcfdd46ecec7dfec" dmcf-pid="7MvuxA3IOg" dmcf-ptype="general"><strong>결론: 하이브리드 AD 보안의 새로운 모범 사례<br></strong><br>대창단조의 퀘스트 시큐리티 가디언 도입은 국내 제조업계의 IT 보안, 특히 하이브리드 AD 환경에서의 보안 수준을 한 단계 끌어올린 대표적 사례로 평가받고 있다.</p> <p contents-hash="6f980406e37bff3e23f3555e67a7e81f3fb339562aabcfcd0d81a1dd98787fc4" dmcf-pid="zRT7Mc0CIo" dmcf-ptype="general">복잡한 하이브리드 환경에서도 실시간 위협 탐지, 자동화된 복구, 통합 모니터링을 통해 기업의 핵심 자산을 효과적으로 보호할 수 있음을 입증했다.</p> <p contents-hash="83ae0bfc36723fc17f897b2ae2f58ca2815359e9ce82332d2db9c77809f169ac" dmcf-pid="qeyzRkphrL" dmcf-ptype="general">앞으로도 대창단조는 하이브리드 AD 보안 강화를 통해 글로벌 제조업계의 신뢰를 더욱 공고히 할 것으로 기대된다</p> <p contents-hash="1a476242be744616eaf490a843d9bb04676eaf8078e97bb27bf432a881aca5cd" dmcf-pid="BdWqeEUlDn" dmcf-ptype="general">유은정 기자 judy6956@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p> 관련자료 이전 "키스캠 불륜부터 테니스 모자 도둑까지"…황당 CEO 리스크 09-02 다음 챗GPT, 'AI 대부' 이름 대자 마취제 합성법 알려줬다 09-02 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.